Всеобхватна политика за МСП за защита на мобилни устройства и използване на лични устройства (BYOD), осигуряваща съответствие с изискванията на ISO 27001, GDPR, NIS2 и DORA.
Тази политика за мобилни устройства и използване на лични устройства (BYOD) за МСП (P34S) определя задължителни технологични контролни мерки и управление за мобилни и лични устройства, които осъществяват достъп до фирмени данни, с фокус върху приложимостта, поверителността и съответствието за организации без специализирани екипи по ИТ и сигурност.
Прилага надеждни технологични контролни мерки към фирмени и лични устройства, като защитава чувствителни данни във всички локации.
Определя ясни правила и работни потоци за одобрение за използване на лични устройства, като защитава поверителността и съответствието.
Създадена за МСП без екипи по ИТ и сигурност, с достъпни и приложими роли, при които главният изпълнителен директор осъществява надзор върху прилагането.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за ангажиране
Регистрация на устройства и базови мерки за сигурност
Поверителност и оторизация при използване на лични устройства (BYOD)
Докладване на инциденти и мобилно реагиране
Технологични предпазни мерки за публична/дистанционна работа
Годишен преглед на политиката и преглед, задействан от събития
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
Дефинира изисквания за управление на сигурен достъп до системи, включително тези, до които се осъществява достъп чрез мобилни устройства.
Гарантира, че потребителите са обучени за сигурно използване на мобилни устройства, докладване на инциденти и условията за използване на лични устройства (BYOD).
Установява обработване на лични и фирмени данни на мобилни платформи в съответствие с GDPR, особено когато лични устройства се използват за работа.
Съгласува очакванията за мобилно използване при работа извън офиса или от дома, включително боравене с данни и предпазни мерки за достъп до мрежата.
Предоставя рамката за реагиране при инциденти, свързани с мобилни устройства, включително компрометирани или загубени устройства.
Общите политики за сигурност често са изградени за големи корпорации, което оставя малките бизнеси да се затрудняват с прилагането на сложни правила и недефинирани роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурността. Ние възлагаме отговорности на ролите, които реално имате, като главен изпълнителен директор и вашия ИТ доставчик, а не на армия от специалисти, които нямате. Всяко изискване е разбито в уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен, поетапен контролен списък, който улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Налага технически граници при използване на лични устройства (BYOD), така че бизнес данните да могат да бъдат управлявани или изтрити, без достъп до лични файлове или приложения.
Изисква одитно регистриране и регулярни прегледи за съответствие на устройствата, инсталиране на приложения за сигурност и одитна готовност.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.